Portál AbcLinuxu, 26. dubna 2024 21:30


Dotaz: Router neroutuje jednu IP

4.8.2011 20:47 maros
Router neroutuje jednu IP
Přečteno: 198×
Odpovědět | Admin
Uz ste sa stretli s tym, ze vam router nesmeroval jednu IP? Router je postaveny na iptables (eth0 - internet, eth1 - LAN s verejnymi IP). Cez tcpdump som zistil, ze router si "neprehodi" pakety z eth0 na eth1 pre inkriminovanu IPcku (ina IPcka funguje). Napriklad pri pingovani 8.8.8.8, echo-request odide von cez eth1 a nasledne eth0, echo-reply pride na eth0 ale uz nie na eth1. Pravidla iptables to neblokuju, lebo som ich mal v stave, ked boli vsetky pravidla vymazane a default policy na vsetkych chainoch bola ACCEPT. V logoch som nenasiel nic. Router bol parkrat restartovany.

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

4.8.2011 20:49 maros
Rozbalit Rozbalit vše Re: Router neroutuje jednu IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
A routovacia tabulka hovori len o smerovani smerom do internetu.
4.8.2011 21:35 NN
Rozbalit Rozbalit vše Re: Router neroutuje jednu IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Blokujes so FORWARD dovnitr..

NN
4.8.2011 22:10 maros
Rozbalit Rozbalit vše Re: Router neroutuje jednu IP
Ale to nie je mozne. Pravidla su
iptables -I FORWARD -s 0.0.0.0/0 -d ip_adresa -j ACCEPT
iptables -I FORWARD -s ip_adresa -d 0.0.0.0/0 -j ACCEPT
A ako som pisal vyssie, pri vypnutom firewalle (ziadne pravidla a default policy na ACCEPT) to tiez nefunguje.
4.8.2011 22:30 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Router neroutuje jednu IP
Odpovědět | | Sbalit | Link | Blokovat | Admin

Pokud chcete rady od systémáků a ne od okultistů, bylo by dobré poskytnout nějaké informace. Pro začátek by pomohlo ukázat aspoň výstupy

  ip addr show
  ip route show
  ip rule show
  ip route get <ta_adresa>
  iptables -nvL
  iptables -t nat -nvL
  cat /proc/sys/net/ipv4/ip_forward
  cat /proc/sys/net/ipv4/conf/all/rp_filter
  cat /proc/sys/net/ipv4/conf/eth0/rp_filter
  cat /proc/sys/net/ipv4/conf/eth1/rp_filter

Taky by bylo dobré vysvětlit, co myslíte větou

echo-request odide von cez eth1 a nasledne eth0

Takhle to totiž zní, jako by tentýž paket odešel z routeru dvakrát, pokaždé přes jiné rozhraní…

4.8.2011 22:36 NN
Rozbalit Rozbalit vše Re: Router neroutuje jednu IP
Mate povoleny v /proc forwarding na obou rozhranich ?

NN
4.8.2011 22:40 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Router neroutuje jednu IP
U IPv4 se IP forwarding povoluje/zakazuje globálně, ne pro jednotlivá rozhraní.
4.8.2011 22:47 r.
Rozbalit Rozbalit vše Re: Router neroutuje jednu IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Je routovaná ip adresa ve stejném rozsahu jako ostatní? Nemáš někde chybně masku?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.